Çerez Politikası
1. Amaç ve Kapsam
1.1. İşbu Çerez Politikası ("Politika"), https://msgxr.dev alan adında yayımlanan kişisel portfolyo sitesinde ("Site") çerezlerin ve benzeri yerel saklama teknolojilerinin hangi kapsamda, hangi amaçla ve hangi sürelerle kullanıldığını, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ile Kişisel Verileri Koruma Kurumu tarafından yayımlanan Çerez Uygulamaları Rehberi (2022) ("Rehber") çerçevesinde açıklamak amacıyla düzenlenmiştir.
1.2. Site, gerçek kişi Muhammed Sina Gün (İstanbul) tarafından işletilen, ticari satış, üyelik ve reklam faaliyeti bulunmayan kişisel bir portfolyo sitesidir. Kişisel verilerin işlenmesine ilişkin kapsamlı bilgilendirme, Sitede ayrıca yayımlanan Gizlilik ve KVKK Aydınlatma Metninde yer alır; işbu Politika, yalnızca çerezler ile yerel saklama teknolojilerine ilişkin hususları düzenler ve anılan metni tamamlar niteliktedir.
1.3. Politikaya ilişkin her türlü başvuru ve soru, contact@msgxr.dev adresine yöneltilebilir.
2. Tanımlar
İşbu Politikada geçen;
a) Çerez, bir internet sitesinin, ziyaretçinin tarayıcısı aracılığıyla ziyaretçinin cihazına yerleştirdiği ve sonraki ziyaretlerde okunabilen küçük metin dosyasını,
b) Birinci taraf çerez, doğrudan ziyaret edilen alan adı (msgxr.dev) tarafından yerleştirilen çerezi,
c) Üçüncü taraf çerez, ziyaret edilen alan adı dışındaki bir alan adı tarafından yerleştirilen çerezi,
ç) Kesinlikle gerekli çerez, sitenin veya sitenin talep edilen bir işlevinin çalışabilmesi için zorunlu olan ve Rehber uyarınca kullanımı açık rızaya bağlı olmayan çerezi,
d) Yerel saklama (localStorage), tarayıcının, verileri çerezlerden farklı olarak her istekle sunucuya iletmeksizin yalnızca ziyaretçinin cihazında saklamasına imkân veren teknolojisini,
e) Ziyaretçi, Siteye erişen gerçek kişiyi,
f) Cloudflare, Sitenin üzerinde çalıştığı küresel altyapıyı işleten Cloudflare, Inc. şirketini
ifade eder.
3. Çerez Nedir, Ne İşe Yarar
3.1. Çerezler, bir internet sitesinin ziyaretçinin tarayıcısını sonraki isteklerde tanıyabilmesini sağlayan standart bir internet teknolojisidir. Çerezler; oturumun sürdürülmesi, tercihlerin hatırlanması ve güvenlik doğrulamaları gibi meşru işlevlere hizmet edebileceği gibi, kimi sitelerde ziyaretçi davranışının izlenmesi ve reklam hedeflemesi amacıyla da kullanılabilmektedir.
3.2. Aşağıdaki maddelerde açıklandığı üzere, bu Sitede çerezler yalnızca birinci kategorideki meşru ve sınırlı işlevler için mevcuttur.
4. Sitenin Çerezlere Yaklaşımı
4.1. Sitede reklam, izleme, davranışsal profilleme veya hedefleme amaçlı hiçbir çerez kullanılmamaktadır. Site kodunda Google Analytics ve benzeri hiçbir üçüncü taraf analitik betiği bulunmaz; ziyaretçi sayımı, kişi bazlı kalıcı hiçbir iz içermeyen tek bir toplam sayaçtan ibarettir. Sayaç uçlarında kötüye kullanımı önlemek amacıyla işletilen kısa ömürlü sıklık sınırı işleyişi, Gizlilik ve KVKK Aydınlatma Metninin 4.5 inci maddesinde açıklanmıştır.
4.2. Sitede kullanılan çerezler, 5 inci maddedeki tabloda sayılan; dil tercihinin hatırlanması ile Cloudflare altyapısının güvenlik doğrulamalarından ibarettir.
4.3. Rehber uyarınca, kesinlikle gerekli çerezler ile kullanıcının talep ettiği bir hizmetin sunulabilmesi için zorunlu olan çerezlerin kullanımında ilgili kişinin açık rızası aranmaz. Cloudflare güvenlik çerezleri, talep edilen form işlevlerinin güvenli biçimde sunulabilmesi için kesinlikle gerekli niteliktedir. msgxr_lang çerezi ise yalnızca ziyaretçinin dil seçimi yönündeki açık eylemi üzerine yazılır; Rehber'de kullanıcı ara yüzünün kişiselleştirilmesine ilişkin olarak tanınan muafiyet (kullanıcının talebiyle kurulan tercih çerezi) kapsamında değerlendirilmektedir. Bu çerez dil tercihinden başka hiçbir veri içermez, izleme amacıyla kullanılmaz ve sunucuda kişi bazlı hiçbir kayda konu olmaz. Bu değerlendirme çerçevesinde Sitede açık rıza gerektiren çerez kullanılmadığından, Sitede çerez onay bandı (cookie banner) bulunmamaktadır.
4.4. Çerez benzeri teknolojiler hakkında açıklama: Rehber, çerezlerin yanı sıra parmak izi (fingerprinting) gibi benzeri teknolojileri de kapsar. Sitede, yalnızca iletişim formunun gönderilmesi anında ve istenmeyen ileti ile otomasyonun tespiti amacıyla sınırlı olmak üzere, cihaz ve tarayıcı ortamına ilişkin teknik sinyaller ile parmak izi özetleri işlenir; ayrıca sunucu, tarayıcıdan istemci ipuçları (Client Hints) talep edebilir, ancak bu bilgiler yalnızca iletişim formu gönderimi sırasında kayda konu olur. Bu işleme; izleme veya reklam amacı taşımaz, ziyaretçinin Sitedeki gezinmesini kişi bazında takip etmek için kullanılmaz ve kapsamı, hukuki dayanağı ve dengelemesi Gizlilik ve KVKK Aydınlatma Metninin 4.1 inci maddesinde açıklanmıştır.
5. Kullanılan Çerezler
5.1. Site kodunun yazdığı çerez ile Cloudflare altyapısının yerleştirmesi öngörülebilir olan çerezler aşağıdaki tabloda gösterilmiştir; Cloudflare, güvenlik mekanizmalarının çalışma zamanı davranışına bağlı olarak tabloda anılmayan ek altyapı çerezleri de yerleştirebilir (madde 5.3):
| Çerez | Kaynağı | Türü | Amacı | Süresi |
|---|---|---|---|---|
msgxr_lang | Site (birinci taraf) | Tercih (kullanıcı ara yüzü kişiselleştirme — ziyaretçinin dil seçimi eylemiyle kurulur, madde 4.3) | Ziyaretçinin dil tercihini saklar; sunucu bu çerezi yalnızca sayfanın dil özniteliğini (<html lang>) doğru sunmak için okur. | 1 yıl (max-age=31536000); path=/; SameSite=Lax; Secure |
CF_Authorization | Cloudflare Access | Kesinlikle gerekli (güvenlik) | Yalnızca site yönetim alanına (/admin) erişimde kimlik doğrulama belirteci (JWT) taşır; olağan ziyaretçi bakımından hiçbir işlevi yoktur ve yönetim alanına giriş yapılmadıkça söz konusu olmaz. | Cloudflare Access politikası tarafından belirlenir |
__cf_bm, cf_clearance | Cloudflare altyapısı | Kesinlikle gerekli (güvenlik) | Bot yönetimi ve güvenlik doğrulaması (challenge). Bu çerezler Site kodu tarafından yazılmaz; Cloudflare Turnstile doğrulama bileşeninin yüklendiği sayfalarda (/contact ve /guestbook) veya Cloudflare'ın güvenlik mekanizmalarının devreye girdiği hâllerde bizzat Cloudflare tarafından yerleştirilebilir. | Cloudflare tarafından belirlenir |
5.2. Site kodunda çerez yazan tek satır, msgxr_lang dil çerezine ilişkindir; Site tarafından bunun dışında hiçbir birinci taraf çerez yazılmaz.
5.3. Tabloda anılan Cloudflare çerezlerinin fiilen yerleştirilip yerleştirilmeyeceği, adları ve süreleri Cloudflare'ın çalışma zamanı davranışına tabidir ve Cloudflare tarafından tek taraflı belirlenir. Bu çerezlere ilişkin güncel ve ayrıntılı bilgi için Cloudflare'ın kendi çerez ve gizlilik dokümantasyonuna başvurulması gerekir; Site sahibi, bu çerezlerin teknik parametreleri üzerinde tasarruf yetkisine sahip değildir.
6. Yerel Saklama (localStorage) Envanteri
6.1. Site, kimi ziyaretçi tercihlerini ve arayüz durumlarını çerez olmaksızın, tarayıcının yerel saklama alanında (localStorage) tutar. Bu kayıtlar ziyaretçinin kendi cihazında kalır ve — 6.3 üncü maddedeki dil tercihi istisnası dışında — sunucuya iletilmez. Site, sessionStorage teknolojisini hiç kullanmaz.
6.2. Kullanılan yerel saklama anahtarlarının tamamı şunlardır:
| Anahtar | Amacı | Sunucuya gider mi? |
|---|---|---|
lang | Dil tercihi | Hayır (ancak 6.3'e bakınız) |
msgxr_visited_pages | Gezilen sayfa listesi (site içi başarım rozeti işlevi) | Hayır |
msgxr_achievements | Açılan başarımlar | Hayır |
msgxr_contact_draft | İletişim formu taslağı (ad, e-posta, mesaj, konu) | Hayır |
msgxr_blog_fs | Blog yazı boyutu tercihi | Hayır |
msgxr_last_visit, msgxr_visit_count | Yerel ziyaret zamanı ve sayısı ("tekrar hoş geldin" bildirimi) | Hayır |
msgxr_sound | Ses açık/kapalı tercihi | Hayır |
msgxr_term_history_v2 | Terminal bileşeni komut geçmişi | Hayır |
msgxr_term_theme | Terminal bileşeni teması | Hayır |
msgxr_theme | Açık/koyu tema tercihi | Hayır |
6.3. Dil tercihine ilişkin açıklama: lang anahtarındaki tercih, sayfanın sunucu tarafında doğru dil özniteliğiyle sunulabilmesi için msgxr_lang çerezine aynalanır; sunucunun okuduğu, yalnızca bu tercih değeridir.
6.4. Form taslağına ilişkin açıklama: msgxr_contact_draft anahtarı, iletişim formu doldurulurken girilen ad, e-posta, mesaj ve konu bilgilerini, formun yarım kalması hâlinde kaybolmaması amacıyla yalnızca ziyaretçinin cihazında saklar. Bu taslak, formun gönderilmesiyle birlikte silinir; güvenlik bildirimi (security) türündeki mesajlar için taslak hiç saklanmaz. Taslağın sunucuya iletilmesi söz konusu değildir; sunucuya yalnızca ziyaretçinin bizzat gönderdiği form içeriği ulaşır.
6.5. Yerel saklama kayıtları, ziyaretçi tarafından tarayıcının site verilerini temizleme işleviyle her zaman silinebilir.
7. Çerezlerin Yönetimi
7.1. Ziyaretçi, tarayıcı ayarları üzerinden çerezleri dilediği zaman görüntüleyebilir, silebilir, engelleyebilir veya çerez yerleştirilmeden önce uyarılmayı seçebilir. Yaygın tarayıcıların tümü, bu imkânları ayarlar bölümlerinde ("Gizlilik", "Site verileri" veya benzeri başlıklar altında) sunar.
7.2. Çerezlerin silinmesi veya engellenmesi hâlinde Site erişilebilir olmaya devam eder; ancak,
a) msgxr_lang çerezinin silinmesi hâlinde dil tercihi hatırlanmaz ve sonraki ziyarette yeniden belirlenmesi gerekebilir;
b) Cloudflare'ın güvenlik çerezlerinin engellenmesi hâlinde, güvenlik doğrulaması (Turnstile) içeren sayfalardaki form gönderim işlevleri çalışmayabilir.
7.3. Ziyaretçinin çerez tercihlerini kendi tarayıcısında yönetmesinin sonuçları ziyaretçinin tasarrufundadır; Site sahibi, çerezlerin engellenmesinden kaynaklanan işlev kayıplarından, kanunun emredici hükümleri ile kast ve ağır kusur hâlleri saklı kalmak kaydıyla, sorumlu tutulamaz.
8. Üçüncü Taraf Çerezleri Hakkında Beyan
8.1. Sitede reklam ağlarına, sosyal medya eklentilerine veya izleme hizmetlerine ait hiçbir üçüncü taraf çerezi bulunmaz. Yazı tipleri dâhil tüm sayfa kaynakları Sitenin kendi alan adından sunulur; Google Fonts ve benzeri harici kaynak kullanılmaz. Sitenin içerik güvenliği politikası (CSP), tarayıcının yalnızca Sitenin kendi alan adı ile Cloudflare doğrulama ve altyapı alan adlarıyla iletişim kurmasına izin verecek biçimde yapılandırılmıştır. Bu politika, Cloudflare'ın çerez kullanmaksızın çalışan ölçüm hizmetine ait uçlara teknik düzeyde izin vermekle birlikte, Site kodunda bu hizmete ait herhangi bir betik yerleşik değildir; anılan hizmet etkin olsa dahi çerez yerleştirmeksizin çalışır.
8.2. Üçüncü taraf bağlamında Sitede yer alan tek bileşen, /contact ve /guestbook sayfalarında yüklenen ve istem dışı otomatik gönderimleri (spam) önlemeye hizmet eden Cloudflare Turnstile doğrulama bileşenidir. Bu bileşen, doğrulamanın gerçekleştirilebilmesi için ziyaretçinin IP adresi ve tarayıcı sinyallerinin Cloudflare'a iletilmesini gerektirir ve 5 inci maddede anılan altyapı çerezlerinin yerleştirilmesine yol açabilir.
8.3. Cloudflare'ın kendi çerez ve veri işleme uygulamaları, Cloudflare'ın sorumluluğunda olup Cloudflare'ın yayımladığı politika metinlerine tabidir. Site sahibinin bu uygulamalar üzerinde belirleyici bir yetkisi bulunmadığından, bunlardan doğabilecek hususlarda sorumluluğu, kanunun emredici hükümleri saklı kalmak kaydıyla, kendi seçim ve yapılandırma alanıyla sınırlıdır.
9. Değişiklikler
9.1. Site sahibi, Sitenin teknik yapısında veya mevzuatta meydana gelebilecek değişiklikler doğrultusunda işbu Politikayı her zaman tek taraflı olarak değiştirme hakkını saklı tutar.
9.2. Değişiklikler, güncellenmiş metnin Sitede yayımlanmasıyla hüküm ifade eder; metnin başındaki "Son güncelleme" tarihi, yürürlükteki sürümü gösterir. Ziyaretçilerin, Siteyi kullanırken işbu Politikanın güncel hâlini gözden geçirmeleri tavsiye olunur.
10. Yürürlük
10.1. İşbu Politika, Sitede yayımlandığı tarihte yürürlüğe girmiş olup son olarak 26 Temmuz 2026 tarihinde güncellenmiştir.
10.2. İşbu Politika, Sitede yayımlanan Gizlilik ve KVKK Aydınlatma Metni ile Yasal Bildirim metninin ayrılmaz bir parçası olarak, onlarla birlikte bir bütün teşkil eder. Politikada düzenlenmeyen hususlarda anılan metinler ile Türkiye Cumhuriyeti mevzuatının ilgili hükümleri uygulanır.